漏洞信息详情
ZOHO ManageEngine OpManager SQL注入漏洞
漏洞简介
ZOHO ManageEngine OpManager是美国ZOHO公司的一款综合性网络监控软件。用于管理路由器、防火墙、服务器、交换机和打印机。
ZOHO ManageEngine OpManager 125588之前版本和125603之前版本存在SQL注入漏洞,该漏洞源于库存报告模块中存在问题。攻击者利用该漏洞可以进行SQL注入获取数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.manageengine.com/network-monitoring/security-updates/cve-2022-27908.html
参考网址
来源:MISC
链接:https://www.manageengine.com/network-monitoring/security-updates/cve-2022-27908.html
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-27908/
受影响实体
暂无
补丁
- ZOHO ManageEngine OpManager SQL注入漏洞的修复措施<!--2022-4-18-->
还没有评论,来说两句吧...